我有一些.pcap
我想从中提取所有 http 标头。
通过使用过滤器,我只能显示 Http 请求,但我希望能够提取/显示/打印/导出每个请求的标头。我可以用 Wireshark 来做到这一点,还是应该自己解析.pcap
文件?
非常感谢
我有一些.pcap
我想从中提取所有 http 标头。
通过使用过滤器,我只能显示 Http 请求,但我希望能够提取/显示/打印/导出每个请求的标头。我可以用 Wireshark 来做到这一点,还是应该自己解析.pcap
文件?
非常感谢
我经常通过使用以下两个选项之一来做到这一点:
转到Edit - Preferences - Appearance - Column,在右侧,单击“ + ”按钮以定义新列。命名您的新列 ( Title ),选择类型为“自定义”,然后输入要获取其信息的字段。下面的屏幕截图是我们拥有的http.host
标题字段。
http.host
从我们在上面第一个选项中使用的 http_only pcap 文件中提取头字段。C:\Program Files\Wireshark>tshark -r http_only.pcapng -T fields -e "http.host" > http_host_only.txt
我希望它有用。
如果您在所选数据包中有可见的标头,请右键单击它并选择应用为列。这会将数据作为列添加到数据包视图中。然后您可以将过滤后的数据正常导出为文本或任何支持的格式。